
Alexandre Borges์ ๋ธ๋ก๊ทธ Exploit Reversing์ ์ ์ฑ์ฝ๋ ๋ถ์ ์๋ฆฌ์ฆ 'Malware Analysis Series(MAS)'๋ฅผ ๋ฒ์ญํ์ฌ ๊ณต๋ถํด๋ณด๊ฒ ์ต๋๋ค. MacOS/iOS ๋ด์ฉ์ ์ํฐํด 8์ ์ ์ ๋ฏธ๋ค๋๊ณ 9๋ฒ์งธ ์ํฐํด๋ถํฐ ๊ณต๋ถํด๋ณด๊ฒ ์ต๋๋ค. [Introduction]์ ์ฑ์ฝ๋ ๋ถ์ ์๋ฆฌ์ฆ(MAS)์ 9๋ฒ์งธ ์ํฐํด์ ์ค์ ๊ฒ์ ํ์ํฉ๋๋ค. ์ด๋ฒ ์ํฐํด์์๋ ์๋์ฐ ์คํ ํ์ผ๋ก ๋์์์ PE ํฌ๋งท๋ฟ๋ง ์๋๋ผ ์ผ๋ฐ์ ์ธ ์์ฝ๋(shellcode)๋ฅผ ๋ค๋ค๋ณด๊ฒ ์ต๋๋ค.์์ฆ์ Sliver, Brute Ratel, Havoc, Covenant, Empire, Cobalt Strike ๊ฐ์ ์์ญ ๊ฐ์ง์ C2 ํ๋ ์์ํฌ๊ฐ ์์ต๋๋ค. Cobalt Strike๋ ์ค์ red team operation์..